Sicherheit bei Ruya

Ein Traumtagebuch gehört zu den persönlichsten Dingen, die ein Mensch führen kann. Es zu schützen ist keine Funktion von Ruya - es ist die Voraussetzung für alles, was wir entwickeln. Auf dieser Seite erklären wir in klarer Sprache, wie Ihre Daten geschützt werden, was wir bewusst niemals damit tun und wie Sie uns erreichen können, wenn Sie ein Sicherheitsproblem entdecken.

Wie Ihre Daten geschützt werden

  • Verschlüsselt während der Übertragung. Jede Verbindung zwischen Ihrem Gerät und unseren Servern verwendet TLS (HTTPS). Es gibt keinen unverschlüsselten Übertragungsweg zu Ruya.
  • Verschlüsselt im Ruhezustand. Unsere Datenbanken und Dateispeicher sind im Ruhezustand verschlüsselt, und Ihre sensibelsten Daten - der persönliche Kontext zur Verbesserung Ihrer Interpretationen - werden zusätzlich auf Anwendungsebene mit AES-256 verschlüsselt, sodass sie selbst in einem Rohdatenbankexport unlesbar bleiben.
  • Passwörter werden niemals gespeichert. Wir speichern ausschließlich einen bcrypt-Hash Ihres Passworts. Niemand bei Ruya kann ihn einsehen, und er kann aus unserer Datenbank nicht wiederhergestellt werden.
  • Gehostet in der Europäischen Union. Ruya wird auf Microsoft Azure und MongoDB Atlas in Rechenzentren in Irland innerhalb der EU betrieben.
  • Schutz vor Missbrauch. Die Anmeldung und kontobezogene Abläufe sind mit Cloudflare Turnstile gegen Bots geschützt, und unsere API verwendet Rate Limiting.

Ihre Träume bleiben privat

Ihr Tagebuch ist nur für Ihre Augen bestimmt. Wir behandeln den Inhalt Ihrer Träume, Tagebucheinträge und Lebensereignisse als strikt privat:

  • Niemals mit Analyse- oder Werbediensten geteilt. Der Text Ihrer Einträge wird niemals an Analyse- oder Werbedienste gesendet. Nutzungsanalysen können erkennen, dass ein Traum gespeichert wurde - niemals, was darin steht.
  • Mitarbeitende von Ruya können Ihr Tagebuch nicht durchsuchen. Unsere internen Support-Tools zeigen ausschließlich Konto- und Abonnementinformationen sowie die Anzahl der Einträge an. Es gibt keine Funktion, mit der Administratoren das Tagebuch eines Mitglieds anzeigen können.
  • Niemals zum Trainieren von KI verwendet. Die Traumdeutung erfolgt mit Azure OpenAI zu Enterprise-Bedingungen: Ihre Inhalte werden niemals zum Trainieren von KI-Modellen verwendet.
  • Optionaler App-Schutz. Sie können die mobile App mit Face ID, Touch ID oder dem Gerätecode schützen, sodass Ihr Tagebuch privat bleibt, selbst wenn sich jemand Ihr Telefon ausleiht.

Zahlungen

Alle Abonnements werden über den App Store von Apple, Google Play oder unsere Zahlungspartner RevenueCat und Stripe im Web abgewickelt. Ihre Kartendaten werden direkt an diese Anbieter übermittelt: Sie gelangen niemals auf die Server von Ruya, und wir speichern sie niemals.

Ihre Kontrollmöglichkeiten

  • Löschen Sie Ihr Konto jederzeit. Durch das Löschen Ihres Kontos werden Ihr Tagebuch und Ihre personenbezogenen Daten dauerhaft aus unseren Produktivsystemen entfernt.
  • Persönlicher Kontext ist optional. Sie entscheiden, ob Ihre Interpretationsantworten gespeichert werden, um zukünftige Interpretationen zu verbessern, und Sie können diese Funktion jederzeit deaktivieren.
  • Nehmen Sie Ihre Träume mit. Sie können Ihr Tagebuch jederzeit als ansprechend gestaltetes Traumbuch exportieren, wenn Sie eine eigene Kopie möchten.

Ein Sicherheitsproblem melden

Kein System ist perfekt, und wir schätzen die Arbeit von Sicherheitsforschenden. Wenn Sie glauben, eine Schwachstelle in einem Ruya-Dienst gefunden zu haben - ruya.co, web.ruya.co, unserer API oder den iOS- und Android-Apps - senden Sie bitte eine E-Mail an [email protected] mit einer Beschreibung des Problems, den Schritten zur Reproduktion und den möglichen Auswirkungen.

Wenn Sie in gutem Glauben melden, sagen wir Folgendes zu:

  • Wir bestätigen den Eingang Ihrer Meldung innerhalb von 3 Werktagen.
  • Wir halten Sie während der Untersuchung und Behebung des Problems auf dem Laufenden.
  • Wir nennen Sie bei einer bestätigten Meldung auf Wunsch öffentlich als Hinweisgebende.
  • Wir werden keine rechtlichen Schritte gegen Forschung einleiten, die im Rahmen dieser Richtlinie in gutem Glauben durchgeführt wurde.

Im Gegenzug bitten wir Sie:

  • Testen Sie nur Konten, die Ihnen gehören - greifen Sie niemals auf die Daten anderer Mitglieder zu, verändern oder löschen Sie sie nicht.
  • Führen Sie keine Denial-of-Service-Tests, Spam- oder Social-Engineering-Angriffe gegen Ruya oder seine Mitglieder durch.
  • Halten Sie automatisierte Scans auf geringem Umfang, damit andere Mitglieder nicht beeinträchtigt werden.
  • Geben Sie uns angemessene Zeit, ein Problem zu beheben, bevor Sie es öffentlich bekannt machen.
  • Melden Sie Schwachstellen in von uns genutzten Plattformen Dritter (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) direkt an diese Anbieter.

Derzeit bieten wir kein bezahltes Bug-Bounty-Programm an, aber jede gültige Meldung wird untersucht, behoben und gewürdigt. Unser maschinenlesbarer Sicherheitskontakt ist unter ruya.co/.well-known/security.txt veröffentlicht.


Häufige Fragen

Können Mitarbeitende von Ruya meine Träume lesen?
Nein. Der Inhalt Ihres Journals wird in unseren internen Tools niemals angezeigt. Das Support-Team kann Konten- und Abonnementinformationen sowie die Anzahl Ihrer Einträge sehen - nicht jedoch deren Inhalt.
Werden meine Traumdaten zum Trainieren von KI-Modellen verwendet?
Nein. Interpretationsanfragen werden über Azure OpenAI zu Enterprise-Bedingungen verarbeitet, die Ihre Inhalte vom Modelltraining ausschließen - sowohl durch uns als auch durch den Modellanbieter.
Wo werden meine Daten gespeichert?
In Rechenzentren in der EU, in Irland, auf Microsoft Azure und MongoDB Atlas, verschlüsselt bei der Übertragung und im Ruhezustand.
Was passiert, wenn ich mein Konto lösche?
Ihre Journaleinträge, Interpretationen und personenbezogenen Daten werden dauerhaft aus unseren Produktionssystemen entfernt. Verschlüsselte Backups laufen nach einem fortlaufenden Zeitplan automatisch ab.
Wie melde ich ein Sicherheitsproblem?
Senden Sie eine E-Mail an [email protected] mit den Schritten zur Reproduktion des Problems. Wir bestätigen jede Meldung innerhalb von 3 Werktagen - siehe die Offenlegungsrichtlinie oben.

Sicherheit ist niemals abgeschlossen. Wir überprüfen unsere Verfahren regelmäßig und halten diese Seite auf dem neuesten Stand, wenn sich unser Sicherheitsprogramm weiterentwickelt. Zuletzt aktualisiert: August 2026.